Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
​​Консоль metasploit в вашем браузере

Однако здравствуйте, может вы когда-то хотели управлять консолью metasploit в браузере(хоть в телефоне), но не знали как это сделать? Тогда сегодня я расскажу как это сделать. Приступим. Первое, что мы должны сделать, так это зайти на репозиторий и посмотреть варианты установки...

Читать: https://codeby.net/threads/konsol-metasploit-v-vashem-brauzere.64033/

#metasploit #gotty
Media is too big
VIEW IN TELEGRAM
Второй выпуск виде-новостного дайджеста по статье @denez

🔗 Оригинальная статья : https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-22-03-29-03.77101/

Приятного просмотра!

🔗 Источник https://codeby.net/threads/novostnoj-video-dajdzhest-po-ib-it-za-22-03-29-03.77123/

#News
Forwarded from Social Engineering
👨🏻‍💻 Parrot 4.11 с подборкой программ для проверки безопасности.

🖖🏻 Приветствую тебя user_name.

• 28 марта стал доступен для загрузки дистрибутив Parrot 4.11, который основан на пакетной базе Debian Testing и включающий подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга. Для загрузки предложены несколько iso-образов с окружением MATE (полный 4.3 ГБ и сокращённый 1.9 ГБ).

• Год назад, я уже описывал эту ОС и перед изучением изменений в текущем обновлении, я рекомендую тебе ознакомиться с общим описанием Parrot.

📌 В новом выпуске:
• Осуществлена синхронизация со свежей пакетной базой Debian Testing.
• Ядро Linux обновлено до версии 5.10 (было 5.7).
• Проведена чистка от устаревших, неработающих и оставшихся без сопровождения инструментов. Пересмотрен состав метапакетов, предназначенных для установки разом тематических наборов пакетов.
• Обновлены специализированные инструменты, такие как
#Metasploit 6.0.36, Bettercap 2.29 и Routersploit 3.9.
• Добавлена поддержка оболочек Fish и Zsh.
• Обновлена среда разработки VSCodium 1.54 (вариант VSCode без сбора телеметрии).
• Обновлены версии Python 3.9, Go 1.15, GCC 10.2.1.

• Скачать Parrot 4.11: https://parrotsec.org/download/

• Описание обновления: https://parrotsec.org/blog/parrot-4.11-release-notes/
Описание обновления RU: https://www.opennet.ru/opennews/art.shtml?num=54862

‼️ Другую дополнительную информацию ты можешь найти по хештегу #parrot. Делись с друзьями, добавляй в избранное и включай уведомления чтобы не пропустить новый материал. Твой S.E.
👍1
​​Собираем боевую машину для пентеста с нуля - часть 1

Сегодня мы будем собирать "боевого слона" - Combat Mint. Для пентеста существуют разные специализированные операционные системы, например, Kali Linux, Parrot Security. Однако разнообразие предустановленного софта, как показывает практика, вовсе не является большим плюсом этих дистрибутивов. Дело в том, что в реальности никто не использует даже половину возможностей установленных программ по-умолчанию. А зачем тогда лишний мусор?

Читать: https://codeby.net/threads/sobiraem-boevuju-mashinu-dlja-pentesta-s-nulja-chast-1.77085/

#pentest #mint #linux
​​Собираем боевую машину для пентеста с нуля - часть 2

Первое что нас должно интересовать - это установленные языки программирования, даже если ты полный ламер, и не можешь связать пару строк. Всё просто - мы будем пользоваться всевозможными программами, а они как известно пишутся на разных ЯП. В Linux Mint уже предустановлены python2 и python3. Также присутствует язык perl. Однако очень нужный PHP не предустановлен. Зачем нам вообще PHP? Ну как же, все уязвимые машины для тренировки отработки уязвимостей, такие как DVWA, bWAPP, Metasploitable 2 и т.д., работают на PHP.

Читать: https://codeby.net/threads/sobiraem-boevuju-mashinu-dlja-pentesta-s-nulja-chast-2.77091/

#pentest #mint #linux
Forwarded from Фриланс Кодебай
​​Influencer-маркетинг в SMM. Основные форматы сотрудничества с блогерами в соцсетях

Influencer-маркетинг — способ продвижения бренда с помощью лидеров мнений. В SMM лидеры мнений — это пользователи социальных сетей, которые привлекают внимание крупной аудитории к бренду и увеличивают ее лояльность.

Читать https://freelance.codeby.net/blog/influencer-marketing-v-smm-osnovnye-formaty-sotrudnichestva-s-blogerami-v-soczsetyah/

#Фриланс
​​Форензика альтернативного потока данных (Zone.Identifier) в NTFS

Рассмотрим один из альтернативных потоков данных Zone.Identifier. Файловая система NTFS может содержать в себе несколько альтернативных потоков данных и содержать дополнительную информацию про файл. Мы разберем только файл с секцией Zone.Identifier в которой указан идентификатор зоны передачи ZoneId, он принимает значения от "0" до "4". При загрузке файла браузеры присваивают идентификатор зоны ZoneId. Посмотрим интересующие нас файлы

Читать: https://codeby.net/threads/forenzika-alternativnogo-potoka-dannyx-zone-identifier-v-ntfs.63995/

#forensics #ntfs #ads
Возможно один из самых лучших стимулов записаться на курс :)

Тимур, наши поздравления!
​​Установочная USB в Linux!

Всем доброго времени суток, это не статья это попытка показать всем что эта тема не стоит долгих холиваров! Я не понимаю зачем нужны всякие unetbootin-ы, rufus-ы, и им подобный софт пользователю любого дистрибутива на ядре Linux! И откуда столько вопросов как, как, да проще не бывает!

Читать: https://codeby.net/threads/ustanovochnaja-usb-v-linux.63936/

#usb #linux #instal
​​S7Scan Инструмент для проведения быстрого пентеста

Приветствую Уважаемых Форумчан и Друзей. Помогает мне сегодня сделать обзор для вас Linux Security Parrot. Темой нашего обзора будет тестирование инструмента s7scan. Авторство принадлежит всё же по-моему представителю китайской школы пентеста. Человек с ником TheRipperJhon указан как автор.

Читать: https://codeby.net/threads/s7scan-instrument-dlja-provedenija-bystrogo-pentesta.63929/

#pentest #scanner
​​Digispark Pro - Bad USB. [Meterpreter]

Недавно я решил начать баловаться с Arduino, и вот собственно моя первая статья посвященная этой теме. Речь пойдет о замечательной вещи, старшем и умном брате «корявого клинка правосудия» Digispark Pro. Я выбрал версию 1.6.5, с официального сайта, к работе претензий нет.

Читать: https://codeby.net/threads/digispark-pro-bad-usb-meterpreter.63898/

#meterpreter #badusb #linux
​​Наращиваем потенциал nmap (nmap+vulscan)

Приветствую всех кто зашёл в данную статью. Я наконец-то смог выделить время для описании данной связки. Всем знакома такая утилита как nmap. Она даже не нуждается в представлении, ибо любой эникейщих хоть раз в жизни её запускал, а пользователи данного ресурса скорее всего используют её даже в повседневной жизни. А вот vulscan - это уже интереснее.

Читать: https://codeby.net/threads/naraschivaem-potencial-nmap-nmap-vulscan.63885/

#nmap #vulscan #vulners
1
​​Простейший криптоанализ простейшего шифра

Привет, форум. Давненько я не писал статьи, но на это были свои причины. В этой статье я решил рассказать о том, как с помощью простейших дедуктивных умозаключений мне удалось взломать шифр, возможно вам будет, что подчерпнуть для себя. Я не являюсь экспертом в области криптографии, поэтому у меня могут быть какие-либо ошибки и неточности в статье. Пишите в комментарии - поправлю, если что-то серьёзное.

Читать: https://codeby.net/threads/prostejshij-kriptoanaliz-prostejshego-shifra.63874/

#crypto #pingvinich
🔥 Победа команды Codeby на Pentestit Lab 15 🔥

Совсем недавно проходила 15 Лаборатория от компании "Pentestit" и наши ребята там в очередной раз собрали весь пьедестал. 9 суток интенсивного решения тасков в итоге дало свои плоды.

🔗 Читать https://codeby.net/threads/pobeda-komandy-codeby-na-pentestit-lab-15.77148/

#CTF #PentestitLab15
​​Апгрейд "Tor browser" - делаем ваш браузер более анонимным.

Привет, форум. Давненько я не писал статьи, но на это были свои причины. В этой статье я решил рассказать о том, как с помощью простейших дедуктивных умозаключений мне удалось взломать шифр, возможно вам будет, что подчерпнуть для себя. Я не являюсь экспертом в области криптографии, поэтому у меня могут быть какие-либо ошибки и неточности в статье. Пишите в комментарии - поправлю, если что-то серьёзное.

Читать: https://codeby.net/threads/apgrejd-tor-browser-delaem-vash-brauzer-bolee-anonimnym.63800/

#tor #browser #anonymity
​​Osmocom-bb: перепайка фильтров на motorola C118

Приветствую. На официальном сайте описывался весь процесс, здесь я опишу свой опыт перепайки. Перепайка фильтров нужна для того, что бы телефон мог слушать весь gsm-трафик вокруг себя (стандартные фильтры отбрасывают весь входящий трафик, не принадлежащий этому телефону). Это может понадобиться, например, при снифинге gsm.

Читать: https://codeby.net/threads/osmocom-bb-perepajka-filtrov-na-motorola-c118.63774/

#motorola #osmocom #gsm
Роман, наши поздравления!
Написать серию статей по информационной безопасности

Основные моменты:

• Пишем статьи для https://pentest.codeby.net/ru/
• Аудитория - юридические лица
• Тематика статей: пентест, защита информации, аудит информационной безопасности и любые другие темы по специализации https://pentest.codeby.net/ru/
• Теория не интересна - только современные, проверенные и работающие варианты
• Запрещено использовать картинки из интернета (только свои)
• Минимальное количество знаков статьи 5000 символов

Перед началом работ

Автору, предоставляющему статью необходимо:
᠉ Составить содержание
᠉ По каждому пункту содержания необходимо описать суть и мысль, которую получит читатель. 3-6 основных предложений
᠉ Сделать «скелет статьи» с небольшим описанием
᠉ Прислать план статьи в переписке заказа
᠉ Дождаться одобрения
᠉ После одобрения приступайте к написанию статьи.

Формат статей

꘎ Содержание
꘎ Вступление
꘎ Теория: почему так происходит, зачем вообще это нужно делать и т д
꘎ Практическая часть: как сделать, что выполнять, куда нажимать и так далее
꘎ Выводы
꘎Рекомендуемая литература (или сайты)

Требования

1. Очисти текст от мусора и повысь его читабельность https://glvrd.ru/. Чистота / читабельность должны быть выше 8.
2. Статья должна иметь содержание
3. В статье должна быть представлена практика и опыт автора
4. Теория должна содержаться в минимальном количестве и только то, что необходимо для понимания дальнейшего содержимого
5. Все рисунки, фото и скрины необходимо подписывать.

Пример:
Рисунок 1. Работа программы pwdump

6. Необходимо приводить ссылки на сторонние источники, где это необходимо
7. Текст должен быть авторский и ранее нигде не опубликован
8. Архив готовой статьи и картинок передается автором на сайте Фриланс Кодебай
9. Поэтапная оплата за каждую статью после проверки нашим редактором и устранения недоработок автором
10. Запрещено публиковать статью где-либо в течение месяца после получения оплаты https://freelance.codeby.net/orders/napisat-seriju-statej-po-informacionnoj-bezopasnosti-38.html